Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47674 |
|
Vulnérabilité dans hono (CVE-2026-47674)
vulnérabilité dans hono (CVE-2026-47674). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getIP``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47675 |
|
Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47676 |
|
Vulnérabilité dans hono (CVE-2026-47676)
vulnérabilité dans hono (CVE-2026-47676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45753 |
|
XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-7786 |
|
Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48156 |
|
Vulnérabilité dans pypdf (CVE-2026-48156)
vulnérabilité dans pypdf (CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| CVE-2026-48522 |
|
Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48523 |
|
Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48524 |
|
Vulnérabilité dans pyjwt (CVE-2026-48524)
vulnérabilité dans pyjwt (CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48525 |
|
Vulnérabilité dans pyjwt (CVE-2026-48525)
vulnérabilité dans pyjwt (CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /verify`. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48526 |
|
Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48735 |
|
Vulnérabilité dans pypdf (CVE-2026-48735)
vulnérabilité dans pypdf (CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
|
| CVE-2026-47760 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-48155 |
|
Vulnérabilité dans pypdf (CVE-2026-48155)
vulnérabilité dans pypdf (CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| CVE-2026-44358 |
|
Vulnérabilité dans CVE-2026-44358 (CVE-2026-44358)
vulnérabilité dans CVE-2026-44358 (CVE-2026-44358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-9828 |
|
Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-9828)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-9828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.33` ou plus.
|
| CVE-2026-49238 |
|
Traversée de chemin dans cpp (CVE-2026-49238)
traversée de chemin dans cpp (CVE-2026-49238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37266 |
|
Vulnérabilité dans CVE-2026-37266 (CVE-2026-37266)
vulnérabilité dans CVE-2026-37266 (CVE-2026-37266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37579 |
|
Désérialisation non sécurisée dans CVE-2026-37579 (CVE-2026-37579)
vulnérabilité dans CVE-2026-37579 (CVE-2026-37579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46209 |
|
Écriture hors limites dans c (CVE-2026-46209)
écriture hors limites dans c (CVE-2026-46209). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46202 |
|
Vulnérabilité dans c (CVE-2026-46202)
vulnérabilité dans c (CVE-2026-46202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46160 |
|
Vulnérabilité dans c (CVE-2026-46160)
vulnérabilité dans c (CVE-2026-46160). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46146 |
|
Vulnérabilité dans c (CVE-2026-46146)
vulnérabilité dans c (CVE-2026-46146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46147 |
|
Vulnérabilité dans c (CVE-2026-46147)
vulnérabilité dans c (CVE-2026-46147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46116 |
|
Use-After-Free dans c (CVE-2026-46116)
vulnérabilité dans c (CVE-2026-46116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46120 |
|
Use-After-Free dans c (CVE-2026-46120)
vulnérabilité dans c (CVE-2026-46120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46114 |
|
Vulnérabilité dans c (CVE-2026-46114)
vulnérabilité dans c (CVE-2026-46114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8689 |
|
Vulnérabilité dans c (CVE-2026-8689)
vulnérabilité dans c (CVE-2026-8689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9806 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9806 (CVE-2026-9806)
XSS dans CVE-2026-9806 (CVE-2026-9806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7797 |
|
Injection SQL dans wordpress (CVE-2026-7797)
injection SQL dans wordpress (CVE-2026-7797). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9227 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9227)
vulnérabilité dans wordpress (CVE-2026-9227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9618 |
|
CSRF dans csharp (CVE-2026-9618)
vulnérabilité dans csharp (CVE-2026-9618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6427 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6427)
XSS dans wordpress (CVE-2026-6427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6455 |
|
CSRF dans wordpress (CVE-2026-6455)
vulnérabilité dans wordpress (CVE-2026-6455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9801 |
|
Vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801)
vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-9009 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9009)
vulnérabilité dans wordpress (CVE-2026-9009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9241 |
|
Vulnérabilité dans wordpress (CVE-2026-9241)
vulnérabilité dans wordpress (CVE-2026-9241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5737 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5737)
SSRF dans wordpress (CVE-2026-5737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2374 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
XSS dans wordpress (CVE-2026-2374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login_nocaptcha_error``.
|
| CVE-2026-46621 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-46562 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-45704 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
|
| CVE-2026-45703 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-45309 |
|
Traversée de chemin dans asyncssh (CVE-2026-45309)
traversée de chemin dans asyncssh (CVE-2026-45309). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
|
| CVE-2026-45305 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45305)
vulnérabilité dans symfony/yaml (CVE-2026-45305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45304 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45304)
vulnérabilité dans symfony/yaml (CVE-2026-45304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stdClass``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45133 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45133)
vulnérabilité dans symfony/yaml (CVE-2026-45133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parser``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-44713 |
|
Injection de commande OS dans c (CVE-2026-44713)
injection de commande OS dans c (CVE-2026-44713). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
|